<?xml version="1.0" encoding="utf-8"?>

<rss version="2.0">
 <channel>
	<title>Комментарии в блоге "Практический битрикс" на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;"</title>
	<description>Комментарии в блоге "Практический битрикс" на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;"</description>
	<link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php</link>
	<language>ru</language>
	<docs>http://backend.userland.com/rss2</docs>
	<pubDate>Sun, 19 Apr 2026 10:16:39 +0300</pubDate>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Дмитрий</title>
      <description><![CDATA[СПАСИБО!!! нашел вирусню при помощи вашего кода! искал: &quot;CURL&quot;]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=120878#com120878</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=120878#com120878</guid>
      <pubDate>Fri, 04 Oct 2019 13:59:11 +0300</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Алексей Потапов</title>
      <description><![CDATA[пришлите пожалуйста куда этот код вписывать для удаления вируса.]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=109053#com109053</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=109053#com109053</guid>
      <pubDate>Sat, 09 Jun 2018 11:45:04 +0300</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Tmed Tmedoff</title>
      <description><![CDATA[Иван, спасибо! Благодаря вам нашёл по слову "se64_deco" несколько заражённых файлов, которые раньше не мог найти:<br />/bitrix/modules/altasib.comments/include.php<br />/bitrix/modules/altasib.comments/install/index.php<br />/bitrix/modules/iblock/admin/iblock_edit_property.php<br />/bitrix/modules/iblock/admin/iblock_edit.php<br />/bitrix/modules/security/classes/general/session.php<br />/bitrix/modules/security/classes/general/antivirus.php<br />/bitrix/modules/softeffect.awaygooff/include.php<br />/bitrix/modules/softeffect.awaygooff/install/index.php<br />/bitrix/modules/seo/admin/seo_tools.php<br />/bitrix/modules/main/tools.php<br />/bitrix/modules/main/spread.php<br />/bitrix/modules/main/admin/site_checker.php<br />/bitrix/modules/main/admin/event_log.php<br />/bitrix/modules/main/classes/general/captcha.php<br />/bitrix/modules/main/classes/general/controller_member.php<br />/bitrix/modules/main/classes/general/liveid.php/<br />bitrix/modules/blog/general/blog_metaweblog.php]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=69962#com69962</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=69962#com69962</guid>
      <pubDate>Wed, 19 Aug 2015 00:32:37 +0300</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Александр Андреев</title>
      <description><![CDATA[На этапе конвертации БД, вылетело сообщение "Срок работы пробной версии продукта истек. Вы можете купить полнофункциональную версию продукта на сайте <noindex><a href="http://www.1c-bitrix.ru/?r1=bsm7trial&amp;r2=expired" target="_blank" rel="nofollow" >www.1c-bitrix.ru</a></noindex>. <noindex><a href="http://formalab.maler1988.tmweb.ru/bitrix/coupon_activation.php?lang=ru" target="_blank" rel="nofollow" >Регистрация</a></noindex>." хотя ещё оставалось 17 дней. Всё сайт больше не запускается. =) Сайт сейчас восстановлю, а как со скриптом та быть?]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=58594#com58594</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=58594#com58594</guid>
      <pubDate>Thu, 07 Aug 2014 12:06:19 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Ирина Мельникова</title>
      <description><![CDATA[Здравствуйте, Денис! Если скрипт не делает результативного файла filelist.txt, значит вирусов не удалось обнаружить?]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=58528#com58528</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=58528#com58528</guid>
      <pubDate>Mon, 04 Aug 2014 15:46:08 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Lacrimarum</title>
      <description><![CDATA[Добрый день! Долго боролись с вирусами на сайте... обнаружили полностью переписанный код в файле <br />/bitrix/modules/main/include.php<br /><br />Содержимое данного файла не имеет ничего общего с тем, что там должно быть на самом деле (судим по аналогам файла на других сайтах соответствующей редакции битрикс). Подскажите, пожалуйста, каким образом вернуть рабочий код данного файла? Без этого файла система не работает... код подобного файла с другого сайта не воспринимает... Очень ждем конструктивный ответ... 											 &nbsp; &nbsp;]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=58282#com58282</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=58282#com58282</guid>
      <pubDate>Thu, 24 Jul 2014 14:01:34 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Людмила Черныщук</title>
      <description><![CDATA[Отличный скрипт, спасибо.<br />Сайт заразился через веб-шелл WSO, я удалила сам скрипт шелла (в папке bitrix/admin/ под правами администратора был создан подозрительный файл 1.php), антивирус Битрикса постоянно удалял генерируемый на страницах код с ифреймом, а вот найти сам код вируса никак не удавалось. Пыталась выполнить поиск встроенными средствами битрикса, но код найти не удавалось, а с помощью скрипта сразу нашелся зараженный файлик. Огромный респект и спасибо:).<br />Кстати, может кому пригодится - заражен был файл prolog_after.php в папке /bitrix/modules/main/include]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=44454#com44454</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=44454#com44454</guid>
      <pubDate>Tue, 02 Jul 2013 23:35:27 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от piton</title>
      <description><![CDATA[Да тоже любопытно, было заражено таким же файликом "template_import.php" порядка 10-ти сайтов.<br />Все как-то очень подозрительно и одинаково, даже грешным делом на уязвимость подумываю, но вот с какого места она идет, пока не понятно.]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=38452#com38452</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=38452#com38452</guid>
      <pubDate>Thu, 10 Jan 2013 09:54:55 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Александр Козлов</title>
      <description><![CDATA[Сменить пароли. Все, имеющие доступ к админке. Т.е. контентщики, редакторы, кто там у вас еще, не только админские пароли!!!<br />Сменить пароли к хостингу, &nbsp;FTP, SSH, базе. <br />Сообщить хостеру о имевшием место заражении сайта. Возможно, заражение было через другой сайт на том же сервере, что и ваш. Пусть проверит. <br />Вычистить сайт. Проверьте все ява-скрипты, не только свои, но и ядра. Запустите тест проекта, проверьте, какие файлы ядра модифицировались, когда и кем. Внимательно просмотрите логи хоста - это, возможно, подскажет, как именно вредитель получил доступ к сайту. У меня гад старательно правил логи битрикса, но к логам хоста доступа не имел, что мне сильно помогло!<br />Внимательно проанализируйте политику прав доступа. Ограничьте, где возможно. Проведите среди персонала воспитательные мероприятия, опять же, если это возможно. К сожалению, мы, разработчики, вынуждены передавать админские логины/пароли заказчикам. Что &nbsp;нередко и приводит к подобным проблемам, потому что бардак!<br /><br /> Я еще отломал php-командную строку в админке. Просто сменил расширение файла. Если понадобится - подключить недолго. Хотя, я ей ни разу не пользовался <img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="bx-smile" /><br /><br />Когда сделаете все, напишите касперу, что исправились. Мы так в яндекс попали. Потом две недели оттуда вылезали, соответственно две недели мне заказчик мозг кушал.]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=37527#com37527</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=37527#com37527</guid>
      <pubDate>Wed, 12 Dec 2012 15:57:53 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "&quot;Боремся с вирусами&quot; или &quot;Мастер-класс пошаговых скриптов&quot;" от Александр Козлов</title>
      <description><![CDATA[Спасибо, почитаю. <br /><br />Еще вариант поиска "нехороших" файлов - запустить в админке в "настройках" тест проекта. Если вносились изменения в ядро - просмотреть какие файлы были изменены, анализировать код...<br /><br />И еще, по поводу командной PHP-строки в админке - я у себя ее просто отключил сменой расширения у файла. Т.е. если она понадобится - легко включить, а так - не фиг <img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="bx-smile" />]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=37376#com37376</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/howto/1051.php?commentId=37376#com37376</guid>
      <pubDate>Fri, 07 Dec 2012 23:04:57 +0400</pubDate>
    </item>

  </channel>
</rss>